Rechtliches

Datenschutzerklärung

Stand — Juni 2026

Wir verarbeiten personenbezogene Daten ausschließlich zur Bereitstellung des SystemSelect Workspace und im Einklang mit der DSGVO.

Verantwortlicher

Verantwortlich i.S.d. Art. 4 Nr. 7 DSGVO: tim Sternatz · SystemSelect. Vollständige Anschrift siehe Impressum. Datenschutz-Anfragen: datenschutz@systemselect.eu

Verarbeitete Daten

  • Kontodaten (E-Mail, Name) bei Registrierung und Login
  • Projektdaten (Anforderungen, Bewertungen, Dossiers) im Auftrag des Kunden
  • Technische Protokolle (IP, User-Agent) zur Sicherheit und Fehleranalyse

Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung
  • Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse (Betrieb, Sicherheit)

Speicherort & Auftragsverarbeiter

Primäre Datenhaltung in der EU. Folgende Auftragsverarbeiter werden eingesetzt:

  • Supabase Inc. (USA, EU-Hosting Frankfurt) — Datenbank, Auth, Storage. SCC + AVV abgeschlossen.
  • Netlify Inc. (USA, EU-Edge Frankfurt) — Hosting + CDN. SCC abgeschlossen.
  • OpenAI Ireland Ltd (Irland) — optionale AI-Generierung. Nur wenn vom Kunden aktiv ausgelöst (KPI-/Requirements-Generator, Vendor-Pulse).
  • Resend Inc. / Zoho Mail — Transaktionsmails (Einladungen, Reviews).

Kein Drittlandtransfer ohne geeignete Garantien (EU-Standardvertragsklauseln, Transfer Impact Assessment).

Auftragsverarbeitung (AVV)

Für B2B-Kunden stellen wir eine Auftragsverarbeitungsvereinbarung (AVV/DPA) bereit. Siehe AVV / DPA.

Cookies & Tracking

Nur technisch notwendige Cookies (Session-Token von Supabase Auth). Keine Analytics, kein Tracking, keine Marketing-Cookies.

Betroffenenrechte

Du hast folgende Rechte (Art. 15–21 DSGVO): Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch. Anfragen bitte an datenschutz@systemselect.eu.

Beschwerderecht bei der Aufsichtsbehörde — zuständig ist die jeweilige Landesdatenschutzbehörde des Wohnsitzes des Betroffenen.

Löschkonzept

Konto-Daten werden 30 Tage nach Account-Löschung endgültig entfernt. Projekt- Daten verbleiben für die vom Kunden vorgegebene Aufbewahrungsfrist (Standard 24 Monate ab Projekt-Abschluss). Audit-relevante Protokolle (Change-Records) bis 7 Jahre nach Projekt-Abschluss.